SAP Security Audits auf dem Prüfstand

10 goldene Regeln für mehr IT Sicherheit

Seite: 3/3

Anbieter zum Thema

Sicherheit ist nur eine Momentaufnahme

Ein zielführendes Audit sollte eine grundsätzliche Sicherheitseinschätzung des betroffenen IT-Systems liefern. Welche kritischen Punkte gibt es, die bei der Umsetzung oberste Priorität haben? Welche „Quickwins“ sind vorhanden und welche größeren, langfristigen Projekte müssen ggf. angestoßen werden? Das große SAP-Security-„Durcheinander“ wird geordnet, Handlungsempfehlungen und deren Auswirkungen auf Organisation und Infrastruktur greifbar. Somit wird Bewusstsein geschaffen und Sicherheit messbar.

Nach der Umsetzung konkreter Maßnahmen ist das System immer nur für den Moment sicher. Die Herausforderung besteht darin, dass jede Implementierung oder Änderung innerhalb des Systems immer auch aus der Sicherheitsperspektive betrachtet werden muss. Selbst Sicherheitsparameter, die bereits umgesetzt wurden, können aus bestimmten Gründen jederzeit wieder deaktiviert werden. Nur so kann ein definierter Sicherheitsstandard gehalten werden.

Gleichzeitig müssen Security-Lösungen immer wieder hinterfragt werden. Bevor der Heartbleed Bug am 07.04.2014 öffentlich wurde, waren innerhalb eines Tages fast 18% aller Webserver angreifbar. Und das mit einer Verschlüsselungstechnologie, die als absolut sicher galt. Gleichzeitig liegt die Gefahr nicht nur in den Angriffen an sich, sondern auch in den zunehmenden Veränderungen, die zwangsläufig mit komplexeren Landschaften verbunden sind.

Nur durch regelmäßige Überprüfung und konstantes Feintuning wird und bleibt das System sicher. Der Security Audit ist kein singuläres Ereignis, sondern ein dauerhafter Prozess mit regelmäßigen Anpassungs- und Analysesitzungen.

Nachhaltige Sicherheit ermöglichen

Mit dem richtigen Auditansatz kann die grundlegende Basis für ein unternehmensweites Security Management geschaffen werden. Der existierende Security Markt ist mit kritischem Blick und klaren Anforderungen zu bewerten. Ein gutes Auditergebnis liefert eine Entscheidungsgrundlage für das weitere Vorgehen.

Zu klären gilt, welche kleineren Anpassungen den Sicherheitsstandard grundsätzlich erhöhen können und bei welchen zusätzlichen, tiefergehenden Aktivitäten notwendig sind. Durch einen messbaren Audit kann das Sicherheitsniveau Schritt für Schritt erhöht und zugleich kontrolliert werden, ob bisherige Konfigurationen immer noch aktiv sind. So wird ein umfassendes, komplexes Thema auch für das IT-Management beherrschbar und steuerbar.

* Seit 2003 ist Sandro Welsch als SAP Technology Consultant bei der cbs Corporate Business Solutions Unternehmensberatung GmbH für das Beratungsfeld Security zuständig. Er verfügt über mehr als acht Jahre SAP-Erfahrung. Sein technischer Fokus liegt auf den Themen ERP, CRM, Portal und Solution Manager.

(ID:43144670)